AMEAÇAS ATUAIS

OP-512: novo cluster chinês compromete servidores IIS com framework próprio de web shells

ReliaQuest revelou o OP-512, quarto cluster chinês a mirar servidores Microsoft IIS em 12 meses. Web shells customizados com controles…

2 meses ago

TA4922: grupo chinês mira Reino Unido, Alemanha, Itália e África do Sul em ritmo recorde

Proofpoint expõe operação do TA4922, com ValleyRAT, Atlas RAT e os loaders inéditos RomulusLoader e SilentRunLoader, e abuso de LINE,…

2 meses ago

Vazamento na IMA Diligence Services expõe dados de 525 mil pessoas; Genesis ransomware reivindica 700 GB

IMA Diligence Services notifica 525.306 pessoas após vazamento em servidor legado gerido por terceiro. Genesis ransomware reivindica 700 GB com…

2 meses ago

FSB acusa serviços estrangeiros de operação de spyware contra autoridades russas — sem evidências técnicas

FSB diz ter descoberto operação de larga escala de espionagem com spyware em telefones de altos funcionários russos. Não nomeia…

2 meses ago

Ataque de um clique no GitHub.dev rouba tokens OAuth com acesso total a repositórios

Pesquisador divulga falha de um clique no GitHub.dev que rouba tokens OAuth com permissão de leitura e escrita sobre todos…

2 meses ago

Malware em 1.980 sites WordPress usa Steam Community como C2 com esteganografia em Unicode

GoDaddy identifica 1.980 sites WordPress comprometidos por malware que esconde C2 em comentários de perfis Steam usando caracteres Unicode invisíveis…

2 meses ago

SideCopy executa Operation XENOFISCAL contra Ministério das Finanças do Afeganistão

Grupo SideCopy, ligado ao Paquistão e parte da APT36, conduz campanha de espionagem (Operation XENOFISCAL) contra o Ministério das Finanças…

2 meses ago

CVE-2026-41089: falha critica no Windows Netlogon esta sendo explorada ativamente, alerta autoridade belga

Centro para a Ciberseguranca da Belgica confirma exploracao ativa de RCE nao autenticada em controladores de dominio Windows. CVSS 9.8…

2 meses ago

CISA alerta: vulnerabilidade no Oracle WebLogic (CVE-2024-21182) esta sendo explorada in-the-wild

CISA adicionou ao catalogo KEV uma falha critica do Oracle WebLogic Server que permite RCE sem autenticacao. Agencias federais tem…

2 meses ago

CVE-2026-0257: Vulnerabilidade do Palo Alto Networks PAN-OS Foi Explorada Apenas 4 Dias Após Divulgação

Bypass de autenticação no GlobalProtect (CVSS 7.8) foi explorada in-the-wild a partir de 17 de maio, quatro dias após o…

2 meses ago